Jedes Passwort entsteht lokal mit dem Web-Crypto-Zufallszahlengenerator des Browsers - derselben sicheren Quelle, die auch für Verschlüsselungsschlüssel verwendet wird - es wird also nichts hochgeladen, und das Tool funktioniert nach dem Laden der Seite auch offline weiter. Zufällige Bytes werden per Rejection Sampling statt einer einfachen Restwertrechnung Zeichen zugeordnet, sodass die Verteilung sich nie zu einem Teil des Zeichensatzes hin verschiebt. Stellen Sie die Länge mit dem Schieberegler ein, wählen Sie die benötigten Zeichentypen aus, und jeder ausgewählte Typ erscheint garantiert mindestens einmal. Das Stärke-Panel zeigt die Entropie in Bit und wie lange ein Offline-Angriff mit zehn Milliarden Versuchen pro Sekunde im Schnitt brauchen würde.
Kostenloser Passwort Generator
Läuft komplett in deinem Browser - kein Upload, keine Anmeldung.
Was ist ein Passwort Generator?
Ein Passwort Generator erstellt starke Zufallspasswörter mit einer kryptografisch sicheren Zufallsquelle. Sie wählen die Länge und welche Zeichen enthalten sein sollen - Großbuchstaben, Kleinbuchstaben, Zahlen, Sonderzeichen - und er baut unvorhersehbare Passwörter, die kein Mensch sich ausdenken würde. Dieses Tool läuft vollständig im Browser, ein generiertes Passwort wird also nie irgendwohin gesendet.
So funktioniert’s
- 1Länge einstellen. Schieberegler ziehen oder eine Länge von 4 bis 128 Zeichen eingeben. Sechzehn ist ein solider Standardwert; für kritische Konten mehr verwenden.
- 2Zeichentypen wählen. Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen ankreuzen. Jeder ausgewählte Typ erscheint garantiert mindestens einmal. Filter für Verwechslungszeichen aktivieren, wenn das Passwort von Hand eingetippt wird.
- 3Generieren. Passwörter entstehen sofort, und jede Änderung der Einstellungen erzeugt einen neuen Satz. Auf Neu generieren klicken für eine weitere Auswahl.
- 4Kopieren und Stärke prüfen. Ein einzelnes Passwort oder die ganze Liste kopieren und das Stärke-Panel lesen - Entropie in Bit und die durchschnittliche Zeit, die ein Offline-Angreifer zum Knacken bräuchte.
Für wen
- Wer ein neues Konto anlegt und ein starkes, einzigartiges Passwort braucht, statt ein altes wiederzuverwenden.
- Nutzer von Passwort-Managern, die einen Zufallslogin erzeugen, um ihn direkt im Tresor zu speichern.
- IT-Administratoren und Helpdesks, die temporäre Passwörter vergeben - der Filter für Verwechslungszeichen verhindert O/0- und l/1-Verwechslungen, wenn ein Passwort vorgelesen oder von Hand eingetippt wird.
- Entwickler und Systemadministratoren, die Zugangsdaten für Datenbanken, Dienstkonten und WLAN in einem Durchgang erstellen.
- Nutzer älterer Websites, die Sonderzeichen blockieren oder die Länge begrenzen - einfach Sonderzeichen abwählen oder den Schieberegler passend zu den Regeln der Seite kürzen.
Häufige Fragen
Ist dieser Passwort Generator kostenlos?
Ja, vollständig kostenlos, ohne Registrierung, ohne Werbung zum Freischalten und ohne Limits. Alles läuft im Browser, Sie können also so viele Passwörter generieren, wie Sie möchten - nach dem Laden der Seite sogar offline.
Werden die generierten Passwörter an einen Server gesendet?
Nein. Passwörter entstehen lokal mit der Web Crypto API im Browser und verlassen Ihr Gerät nie. Nichts wird protokolliert, gespeichert oder übertragen - Tab schließen, und die Passwörter existieren nur noch dort, wo Sie sie eingefügt haben.
Ist es sicher, einen Online-Passwort-Generator zu nutzen?
Es ist sicher, wenn die Erzeugung client-seitig aus einer kryptografisch sicheren Quelle erfolgt, wie hier: Das Passwort entsteht auf Ihrem Gerät und reist nie über das Netzwerk. Meiden Sie Tools, die Passwörter auf einem Server erzeugen, da der Betreiber sie protokollieren könnte.
Wie lang sollte ein Passwort sein?
Verwenden Sie mindestens 12-16 Zeichen mit mehreren Zeichentypen; 16 gemischte Zeichen ergeben rund 103 Bit Entropie, weit jenseits von Brute Force. Für Master-Passwörter von Passwort-Managern oder Festplattenverschlüsselung: länger wählen - 20 Zeichen oder mehr.
Was bedeutet der Entropiewert?
Entropie misst die Größe des Passwortraums, den ein Angreifer durchsuchen muss, in Bit: Jedes zusätzliche Bit verdoppelt sie. Der angezeigte Wert ist Länge x log2(Poolgröße), die Länge treibt ihn also am schnellsten nach oben - 60 Bit oder mehr ist stark gegen Online-Angriffe, 128 Bit widersteht Offline-Knacken. Die Garantie eines Zeichens pro Typ kostet einen winzigen Bruchteil dieses Ideals, was bei diesen Längen vernachlässigbar ist.
Was schließt der Filter für Verwechslungszeichen aus?
Er entfernt die sechs Zeichen, die beim Vorlesen oder handschriftlichen Eintippen eines Passworts am häufigsten verwechselt werden: großes I, kleines l, die Ziffer 1, großes O, die Ziffer 0 und kleines o. Der Zeichenpool schrumpft dadurch leicht, also am besten ein bis zwei Zeichen Länge zum Ausgleich hinzufügen.
Warum enthält mein Passwort immer eine Zahl und ein Sonderzeichen?
Ist ein Zeichentyp angekreuzt, garantiert der Generator mindestens ein Zeichen dieses Typs, sodass das Passwort Regeln wie 'muss eine Ziffer und ein Sonderzeichen enthalten' schon beim ersten Versuch erfüllt. Die garantierten Zeichen werden auf zufällige Positionen gemischt.
Sollte ich für jede Website ein anderes Passwort verwenden?
Ja. Wiederverwendete Passwörter sind der Hauptweg, wie das Datenleck einer Website Ihre anderen Konten per Credential Stuffing kompromittiert. Erzeugen Sie pro Website ein einzigartiges Zufallspasswort und bewahren Sie sie in einem Passwort-Manager auf, sodass Sie sich nur ein starkes Master-Passwort merken müssen.